Резервните 2FA кодове спасяват достъпа — ако не стоят до паролата

|Автор: Редакционният екип на QUASA|5 мин. четене| 1
Резервните 2FA кодове спасяват достъпа — ако не стоят до паролата

Създайте резервни 2FA кодове в настройките на всеки важен профил и ги запазете на защитено място, достъпно и без телефона ви. Дръжте ги отделно от паролата за същия профил: при вход резервният код може да замести обичайния втори фактор. Указанията на Brickeros изискват еднократните кодове да се съхранят извън телефона с приложението за удостоверяване.

Означете за кой профил е комплектът, без да записвате паролата до него. Отбелязвайте използваните кодове, проверете как се избира вход с резервен код и подменете комплекта веднага, ако копието е изгубено или може да е видяно от друг човек.

Създайте и означете комплект за всеки профил

Резервните кодове се издават от услугата, в която влизате, обикновено в настройките за сигурност или двуфакторна автентикация. Създайте ги, докато обичайният ви начин за вход работи. Комплектът за един профил не отключва друг, дори ако използвате едно и също приложение за удостоверяване и за двата.

Помощната страница на Google описва комплект от 10 резервни кода за профил с включена двустъпкова проверка. Всеки код се използва само веднъж, а създаването на нов комплект автоматично обезсилва стария. В настройките за сигурност можете да стигнете до раздела за резервни кодове и да ги изтеглите или разпечатате; ако профилът е в програмата Advanced Protection, изтеглянето им не е достъпно.

На запазеното копие напишете името на услугата и достатъчно ясен за вас знак кой профил е, ако имате повече от един. Добавете датата на създаване, за да различавате комплектите след подмяна, но не добавяйте парола. Преди да затворите екрана, проверете дали разпечатката е четлива или файлът действително се отваря от избраното място.

Къде да ги пазите: носителят и мястото са отделни решения

Копието трябва да е защитено от чужд достъп и да може да бъде намерено, когато телефонът липсва. Разпечатката е носител, а сейфът е място за съхранение; те могат да се използват заедно. Изберете според това кой има достъп до мястото и дали ще можете да го отворите без основното си устройство.

  • Разпечатка: сложете я в непрозрачен плик при важните документи, отделно от листове със записани пароли. Тя не зависи от приложение или интернет, но може да бъде изгубена, повредена или прочетена от човек с физически достъп. Вземете листа от принтера и премахнете ненужните пробни копия.
  • Физически сейф: той ограничава достъпа до хартиения комплект, ако ключът или кодът за отваряне е на ваше разположение. Помислете и дали ще можете да стигнете до него, когато сте извън дома. Единствено копие на недостъпно място няма да помогне при спешен вход.
  • Криптиран архив: файлът може да стои на отделен носител или в облачно хранилище, след като го криптирате. Уверете се, че знаете как ще отключите архива без изгубения телефон и че некриптиран файл не е останал в папката за изтегляния, прикачен към съобщение или в кошчето.
  • Мениджър на пароли: улеснява намирането и подмяната на кодовете, но съхранението им в същото хранилище като паролата събира двете средства за вход зад един достъп. Ако целта ви е те да останат разделени, изберете независимо защитено място. Проверете и как ще отворите хранилището без телефона си.

Снимка на кодовете в галерията на телефона е неудобен резервен вариант при загуба на самия телефон. Ако снимките се синхронизират, съществува и допълнително копие на друго място. Проверете къде отива то и кой може да го отвори, преди да разчитате на такава снимка.

Архивът на приложението не замества кодовете от услугите

Приложението за удостоверяване съхранява записите, с които генерира временни TOTP кодове. Неговият архив служи за възстановяване на тези записи според функциите на приложението. Ръководството за Proton Authenticator описва архивиране в iCloud на устройства на Apple, а при Android — избор на място и честота за създаване на архив.

Отделните резервни кодове, издадени от услугите при настройване на 2FA, изискват собствено копие, освен ако изрично не сте ги добавили към архива си. Възстановен TOTP запис може отново да генерира временни кодове за съответния профил, но не пресъздава сам по себе си издадения от услугата комплект резервни кодове. Архивът на TOTP записи не възстановява и физически ключ за сигурност или достъп до телефонен номер.

Терминът „код за възстановяване“ също зависи от услугата. Той може да назовава еднократен заместител на втория фактор или отделно средство за възстановяване на акаунт и данни. Запазете го според предназначението, посочено при издаването му, вместо да приемате, че всяко приложение за удостоверяване го включва в архива си.

Проверете пътя за вход, докато устройството работи

Пробата трябва да установи дали намирате правилния комплект и дали услугата предлага вход с него. Направете я, докато имате работещ втори фактор и активна сесия. Така можете да поправите липсващо копие или объркан профил, преди да се наложи възстановяване на достъпа.

  1. Намерете запазените кодове, без да отваряте телефона с приложението, и проверете означението на профила.
  2. Отворете нова сесия за вход, без да прекратявате действащата. Намерете опцията за друг начин на проверка или за резервен код.
  3. Ако решите да проверите входа докрай, използвайте един неизползван код. След успешния вход го отбележете като употребен; той вече не е част от наличния ви резерв.
  4. Уверете се, че обичайният втори фактор продължава да работи и че останалите неизползвани кодове са на избраното място.

Ако услугата не предлага резервни кодове, вижте кои други начини за вход или възстановяване поддържа тя. Не приемайте наличието на 2FA за доказателство, че ще получите комплект като описания по-горе.

Подменете кодовете при разкриване или загуба

Ако листът липсва, файлът е споделен по грешка или някой може да е видял кодовете, влезте с работещия си метод и създайте нов комплект веднага щом услугата позволява това. Запазете новото копие, означете го ясно и премахнете старите файлове и разпечатки, за да не ги объркате. Проверете дали конкретната услуга обезсилва стария комплект автоматично; това правило не бива да се предполага за всеки профил.

При съмнение, че е разкрита и паролата, сменете и нея, след което прегледайте активните сесии и настройките за сигурност на засегнатия профил. Ако вече нямате достъп нито до обичайния втори фактор, нито до валиден резервен код, използвайте процедурата за възстановяване на съответната услуга. Нейните условия зависят от профила и предварително настроените начини за възстановяване.

Прочетете също:

Споделяне:

Абонирайте се за нашия бюлетин

Получавайте най-новите новини за Web3, AI и криптовалути директно във входящата си поща.

0